集成多个网络资产测绘平台的一站式资产收集工具-AsamF

VSole2022-09-15 07:30:03

AsamF是一款集成多个网络资产测绘平台的搜索工具

AsamF,Asset survey and mapping

1.为了能够更好的增加各个平台的拓展功能,对架构进行了修改。将fofa、quake、hunter、zoomeye、aqc,从之前的flag选项修改为command。将联合查询功能集成在union命令当中。所有的命令及子命令都将支持短命令执行,例如fofa 可以直接输入为f。

2.优化了配置文件。将配置文件设置在了$HOME/.config/asamf的隐藏目录中。;

3.增加了fofa、zoomeye、hunter、quake查询结果的自动保存。保存的内容将比终端展示的内容丰富。

4.增加了aqc已-p选项进行控股比例的递归,目前只支持一级递归。

5.增加了一些功能的联动,aqc cn功能会对获取到的url进行主机查询,再查询公司备案、控股、分公司、子域名。

6.修改了zoomeye、quake的获取数量的方式。zoomeye主命令默认只获取1页内容,输入-p -page 来进行选择你要获取的页数。domain、host、web子命令不需要。quake将会按照你的账户类型来进行获取数据量。注册会员500、高级会员5000、终身会员10000。

更多详细功能具体可见:https://github.com/Kento-Sec/AsamF

下载链接:https://github.com/Kento-Sec/AsamF

声明:本公众号所分享内容仅用于网安爱好者之间的技术讨论,禁止用于违法途径,所有渗透都需获取授权!否则需自行承担,本公众号及原作者不承担相应的后果。

网络命令
本作品采用《CC 协议》,转载必须注明作者和本文链接
ping 能够以毫秒为单位显示发送请求到返回应答之间的时间量。共发送了四个测试数据包,正确接收到四个数据包。但如果收到 0 个回送应答,那么表示子网掩码不正确或网卡配置错误或电缆系统有问题。最好与对某台 “设置良好” 主机的 ping 结果进行对比。
本文将引入一个思路:“在 Kubernetes 集群发生网络异常时如何排查”。文章将引入 Kubernetes 集群中网络排查的思路,包含网络异常模型,常用工具,并且提出一些案例以供学习。其可能原因为Pod 的 DNS 配置不正确DNS 服务异常pod 与 DNS 服务通讯异常大数据包丢包:主要现象为基础网络和端口均可以连通,小数据包收发无异常,大数据包丢包。
接口信息 当您需要了解有关您登录的设备的网络接口的更多信息时使用接口信息命令。 IP 命令 查看所有 IP 地址: ip a 可以使用-4或-6选项添加过滤器以仅显示 IPv4 或 IPv6 地址。 ip -4 a ip -6 a 查看网络信息的另一种方法是使用ifconfig,它比ip命令更容易阅读,显示的信息量没有太大差异,一个显着的区别是ifconfig显示一些基本的传输/接收统计
HW:证据收集
2022-07-26 09:25:00
网络取证是指捕获、记录和分析网络事件以发现安全攻击或其他的问题事件的来源。
网络排错大盘点
2021-11-22 22:49:32
1 网络排错的必备条件为什么要先讲必备条件?因为这里所讲的网络排错并不仅仅是停留在某一个小小命令的使用上,而
网络犯罪网络网络犯罪即服务预计到 2022 年,攻击者的攻击前侦察和武器化将会增加。FortiGuard Labs 团队在 2022 年上半年记录了 10,666 个新的勒索软件变体,而 2021 年下半年仅为 5,400 个。国际刑警组织、FortiGuard Labs 和其他国际刑警组织私人合作伙伴之间的合作促成了 Cyber Surge 行动的成功,并将情报传播给了非洲地区的几个执法组织。
据外媒报道,网络安全公司Zscaler的一项新研究揭示了一个令人不安的事实,即对物联网(IoT)设备的网络攻击上升了700%。在2020年12月的两周时间里,安全专业人士对这些流量进行了检查以确定其中有多少是恶意的以及它实现了什么目的。
根据Akamai最新发布的DNS数据报告,2022年10%到16%的企业产生过C2流量,指向僵尸网络和恶意软件的命令和控制服务器。QSnatch于2014年首次出现,至今仍保持活跃。根据CISA的公告,截至2020年年中,全球有超过6.2万台受感染的QNAP设备。
“不要因为没有掌声而丢弃自己的梦想”C2介绍命令与控制是指在单个或一组目标受害者主机上建立和维持对植入工具的控制的过程。C2框架通常提供借助某个通信协议与植入工具进行通信的能力,向受害者系统发出命令,并且在C2服务器上接收这些命令的输出,使攻击者实现物理访问或直接的虚拟访问。命令与控制协议依赖于每个受控植入工具和C2服务器之间的同步或异步通信信道。
VSole
网络安全专家